FAQ

Domande frequenti

Cosa significa davvero "zero-knowledge"?

Significa che i tuoi documenti vengono cifrati sul tuo dispositivo prima di arrivare sui nostri server. Le chiavi di decifratura non ci passano mai per le mani. Tecnicamente — non solo contrattualmente — non possiamo leggere i dati dei tuoi clienti. Anche se ce lo chiedessero le autorità, quello che vedrebbero sarebbero solo byte illeggibili.

I dati restano davvero in Europa?

Sì, al 100%. Tutta l'infrastruttura Securoo è ospitata su OVH in Francia. Non abbiamo subprocessor statunitensi — nemmeno per analytics, email transazionali, monitoring. L'elenco completo dei sub-processor è pubblicato sul sito e sempre aggiornato.

La "presa visione certificata" è una firma digitale qualificata?

No, e vogliamo essere chiari su questo punto. È una firma elettronica con validazione in due passaggi (PIN via email) più timestamp RFC 3161 — con pieno valore probatorio in giudizio per la maggior parte di mandati, procure alle liti, scambi di documenti che richiedano una traccia. Per atti che la legge richiede tassativamente in forma di firma elettronica qualificata (atti pubblici, alcune procure notarili) serve un servizio di firma qualificata separato — non è il caso d'uso di Securoo.

Come funziona il recupero password con zero-knowledge?

Essendo zero-knowledge, se perdessi la password noi non potremmo recuperare i tuoi dati — è la parte scomoda della sicurezza vera. Per questo, al primo accesso, generi una passphrase di recupero di 24 parole (standard BIP39, come i wallet crypto) che conservi offline (cassaforte fisica, caveau, stampa in cartaceo). In caso di perdita password, con quella ripristini tutto. Opzionalmente, puoi designare un "recovery contact" tra i collaboratori dello studio.

Posso integrare Securoo con il mio gestionale?

Sì, è uno dei nostri obiettivi centrali: non sostituire il tuo gestionale ma affiancarlo come layer di storage sicuro. Connettori ufficiali in roadmap per Kleos, Cliens, Fattura24, TeamSystem, Zucchetti. È prevista anche API REST pubblica e integrazione con Zapier/Make per automazioni low-code.